Architecture

MCP 認証: AI エージェント用の OAuth。

MCP 認証は、AI エージェントが HTTP 経由で制限されたツールにアクセスする方法を定義します。 OAuth、保護されたリソースのメタデータについて学びます。

Updated May 17, 2026

#MCP 認証: AI エージェント用の OAuth

エージェント ツールにはアクセス制限が必要な場合が多いため、MCP 認証は重要です。公開ツールは自由に検出できますが、実際のワークフローには ID、同意、スコープ、監査証跡が必要です。 MCP 認可仕様では、HTTP ベースの MCP トランスポートが制限された MCP サーバーに対して OAuth スタイルの認可を使用する方法について説明しています。

MCP 仕様の内容#

モデル コンテキスト プロトコルの認可仕様は、HTTP ベースのトランスポートのトランスポート レベルで認可機能を定義します。現在の仕様では、OAuth、保護されたリソースのメタデータ、動的クライアント登録、およびセキュリティ要件が参照されています。

一次情報源:

認可が AEO 問題となる理由#

実行層 は、各アクションがパブリックである場合、または各アクションで人間が資格情報を手動でコピーする必要がある場合には役に立ちません。エージェントには制御されたアクセスが必要です。

例:

  • 調達代理店が契約価格を確認します
  • サポート エージェントがチケットのステータスを読み取ります
  • 旅行代理店が予約を変更する場合
  • 金融代理店が請求書を回収します
  • 開発者エージェントが展開ツールを開きます

すべてのワークフローには、明確な答えが必要です。エージェントは誰のために機能するのか、何ができるのか、アクセスはどのくらいの期間継続するのか、アクセスはどのように取り消すことができるのか、などです。

パブリック MCP と制限付き MCP#

| MCP サーバーの種類 |例 |許可が必要です |

読み取り専用パブリック
パブリックアクション
ユーザー スコープ 読み取り
ユーザースコープ書き込み
管理ツール

ほとんどの企業は、ユーザー専用ツールを公開する前に、読み取り専用または低リスクのパブリック アクションから始める必要があります。

主要な認証の概念#

|コンセプト |エージェントの意味 |

リソース所有者
MCPクライアント
認可サーバー
保護されたリソースのメタデータ
範囲
アクセストークン

導入チェックリスト#

  1. MCP ツールをリスク別に分類します。
  2. 公開された検出ツールを制限されたツールから分離してください。
  3. 広い製品分野ではなく、アクションごとに範囲を定義します。
  4. 顧客が見つけられる場所に認証メタデータを公開します。
  5. リスクの高い株式には短期間のトークンを使用します。
  6. エージェント ID、ユーザー ID、ツール名、入力概要、および結果ステータスを記録します。
  7. 取り消し不能またはコストのかかるアクションについては人間による確認を追加します。エージェント ガードレールと可観測性ガイド では、これを運用監視まで拡張しています。

スコープの設計例#

|悪いリーチ |より良いスコープ |

アカウントアクセス
予約
管理者

エージェントはスコープが明示的である場合に最適に機能します。セキュリティ チームは、スコープがビジネス アクションに対応している場合に最も効果的に機能します。

AEO 文書要件#

サイトで制限付きの MCP ツールを提供している場合は、公開ドキュメントで次のことを説明する必要があります。

  • どのようなツールが存在するか
  • どのツールが公開されているか
  • 承認が必要
  • どのようなスコープが要求されるか
  • 人間による確認手順が必要な場合
  • 登録と取り消しの仕組み

llms.txt からこれらのドキュメントへのリンクを追加すると、エージェントがツールを呼び出す前にアクセス モデルを発見できるようになります。

よくあるエラー#

|エラー |なぜ失敗するのか |

すべてのツールに対応する広範なトークン
公的能力に関する文書がない
アクションを書き込むための長寿命トークン
取り消しなし
エージェント ID をユーザー ID として扱う

よくある質問#

すべての MCP サーバーに OAuth が必要ですか?#

いいえ。読み取り専用のパブリック サーバーには承認が必要ない場合があります。通常は、制限付きツールまたはユーザー スコープのツールが使用されます。

MCP 認証は本番環境で使用できるようになりましたか?#

仕様は存在し、進化しています。チームは現在のバージョンに従い、運用環境で使用する前にクライアント/サーバーの互換性を検証する必要があります。

保護されたリソースのメタデータとは何ですか?#

メタデータは、MCP クライアントが保護されたリソースに関連付けられた認可サーバーを識別するのに役立ちます。

これは AEO にどのような影響を与えますか?#

エージェントは、利用可能なツール、権限、アクセス フローが明確に説明されているサービスを使用する可能性が高くなります。

エージェントには管理者アクセス権が必要ですか?厳密に登録、承認、取り消しが行われる、厳重に管理された内部環境でのみ使用できます。#